poc-forge
スター11
フォーク0
更新日2026年3月20日 14:12
PoC 锻造——生成 PoC 骨架、AI 填充检测逻辑、语法验证,输出完整可执行 PoC 脚本
インストール
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
ファイルエクスプローラー
3 ファイルSKILL.md
readonlyメニュー
PoC 锻造——生成 PoC 骨架、AI 填充检测逻辑、语法验证,输出完整可执行 PoC 脚本
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
SOC 職業分類に基づく
| name | poc_forge |
| description | PoC 锻造——生成 PoC 骨架、AI 填充检测逻辑、语法验证,输出完整可执行 PoC 脚本 |
| version | 2.0.0 |
| author | PenTestClaw |
| tags | ["poc","exploit","generator","vulnerability"] |
为指定 CVE 生成完整可执行的 PoC 检测脚本:
check() 的真实 payload 和判断逻辑python3 scripts/poc_forge.py --cve CVE-2024-21762 \
--name "FortiOS Out-of-Bound Write" \
--severity CRITICAL --cvss 9.8 \
--affected "FortiOS 7.4.0-7.4.2" \
--output-dir scripts/checks/
python3 scripts/poc_forge.py --cve CVE-2024-21762 \
--name "FortiOS Out-of-Bound Write" \
--severity CRITICAL --cvss 9.8 \
--affected "FortiOS 7.4.0-7.4.2" \
--output-dir scripts/checks/ \
--complete # AI 之后会直接 write_to_file 覆盖完整代码
python3 scripts/poc_forge.py --verify scripts/checks/cve_2024_21762_check.py
class CVE_XXXX_XXXXX(PoCBase):
CVE_ID = "CVE-XXXX-XXXXX"
SEVERITY = "CRITICAL"
CVSS = 9.8
DESCRIPTION = "..."
AFFECTED = "..."
PAYLOADS = [...] # 检测 payload 列表
INDICATORS = [...] # 漏洞存在的响应特征
def check(self, target, port=None):
\"\"\"
无害验证方法 — 只检测漏洞是否存在,不执行利用
返回: {"vulnerable": bool, "detail": str}
\"\"\"
...
poc_forge.py 生成骨架PAYLOADS、INDICATORS 和 check() 方法check() 必须是无害验证——只检测不利用--verify 参数验证语法正确性scripts/checks/ 目录,文件名为 cve_xxxx_xxxxx_check.pycheck() 方法只做检测,不做利用